システム開発

【全3回・第1部】詳細設計とは何を決める工程か|パラメータ表で終わらせないための設計の考え方

詳細設計とは、基本設計で決めた方式を構築・テスト・運用できる粒度に落とし込む工程です。OS、ミドルウェア、DB、ジョブ、監視、バックアップなどを、単なるパラメータ表ではなく品質保証ストーリーとして設計する考え方を基盤SEの目線で解説します。
AWS

EC2を止めただけなのに再作成?Auto Scaling運用の落とし穴|クラウドの自動化は、作業者の意図までは読んでくれない

Auto Scaling配下のEC2を停止・起動しただけなのに再作成された。HealthCheckとReplaceUnhealthyの仕組み、運用設計で見るべき確認観点を整理します。
AWS

ECS/FargateでDockerfileのchownが効かない|非rootコンテナがPermission deniedになる理由

ECS/Fargateで非rootコンテナを実行した際、Dockerfileでchown済みのログディレクトリがPermission deniedになった実例をもとに、空のデータVolume(Empty Volume)とbind mount、VOLUMEの仕様、対策、設計レビュー、事前PoCで確認すべき点を解説します。
システム開発

Fluent BitがPermission deniedでログを読めない|ECS/Fargate共有VolumeのUID/GID設計

ECS/FargateでTomcatとFluent Bitが共有Volumeを利用する構成でPermission deniedが発生。Fluent BitのUID/GID、setgid、umask、read-onlyマウントなど、Dockerコンテナ間でログを共有する際の権限設計を実例から解説します。
システム開発

【全3回・第3部】監視・ログ・バックアップ・セキュリティの詳細設計|運用で使える設計にする観点

詳細設計を「構築・テスト・運用できる形」に落とし込む後編②。設計時点では判断しきれない監視条件の見極めなど、現場で見落としやすい監視設計の難しさを整理します。
システム開発

【全3回・第2部】OS・Web/APサーバ・DB・ジョブの詳細設計|基盤SEが決めるべき設計項目

OS、Web/APサーバ、DB、ジョブの詳細設計で何を決めるのか。パラメータ、起動停止、ログ、接続先、チューニング、ジョブネット、異常時分岐など、構築・テスト・運用で手戻りを防ぐための設計観点を基盤SEの目線で整理します。
AWS

ECS/FargateでEFSが127.0.0.1にマウントされる|NFSの接続先がlocalhostになる理由

ECS/FargateからEFSをマウントするとマウント元が127.0.0.1と表示される理由を、転送時暗号化で使われるefs-proxyの通信経路、タスク定義のtransitEncryptionとIAM認可の関係、mount.logで確認できた内容、障害調査時の切り分け観点から解説します。
システム開発

要件定義とは何をする工程か|RFP・見積前提から認識差を潰す実務

要件定義とは何をする工程なのか。RFP、質問回答、提案書、見積前提から認識差を潰し、スコープや責任分界を確定する実務を、大規模SIの具体的な失敗事例とともに解説します。
システム開発

ネットワークエンジニアの仕事|通す、通さない、切り替える

ネットワークエンジニアの仕事内容を、通信経路、VLAN、ルーティング、ファイアウォール、冗長化、外部ネットワーク接続、障害切り分け、AWSまで実務経験をもとに解説します。
AWS

CloudWatch Logsのログエクスポートが失敗した話|「ジョブは動く」と「運用で回る」は別物

IAMもS3バケットも正常なのに日次ジョブが失敗する。CloudWatch LogsのExportTask同時実行制約と、複数システム共存時の運用設計・テスト観点を整理します。
タイトルとURLをコピーしました